Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   JS/EXP.Redir.EL.7 + JS/BlacoleRef.DH.1 + PHP/IRCBOT.DW (https://www.trojaner-board.de/136713-js-exp-redir-el-7-js-blacoleref-dh-1-php-ircbot-dw.html)

t'john 20.06.2013 16:32

Aktualisiere:

Adobe Reader: Adobe Reader - Download - Filepony (Alternativen: PDF Tools)


Java aktualisieren

Dein Java ist nicht mehr aktuell. Älter Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die .exe-Datei
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 21 ) herunter laden.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Hacken gesetzt ist und klicke OK.
  • Klicke erneut OK.


Dann so einstellen: http://www.trojaner-board.de/105213-...tellungen.html

Danach poste (kopieren und einfuegen) mir, was du hier angezeigt bekommst: PluginCheck



Java deaktivieren

Aufgrund derezeitigen Sicherheitsluecke:

http://www.trojaner-board.de/122961-...ktivieren.html

Danach poste mir (kopieren und einfuegen), was du hier angezeigt bekommst: PluginCheck

blackwhite 20.06.2013 18:50

hi john, hier das ergebnis:
..plugInCheck 1
--------------------------------------------------
-> firefox 9.0.1 ist veraltet (update?)
-> flash (11.7.700,224) ist aktuell
-> java (1,7,0,25) ist aktuell
-> adobe reader 11,0,3,37 ist aktuell

..plugInCheck 2 (nach deaktivierung)
--------------------------------------------------
-> firefox 9.0.1 ist veraltet (update?)
-> flash (11.7.700,224) ist aktuell
-> java ist nicht installiert oder nicht aktiviert
-> adobe reader 11,0,3,37 ist aktuell

..was ist mit dem Iexplorer ? muss ich da was tun ? ..der geht immer nocht nicht richtig, kommt nur online wenn vorher ueber firefox im web..

t'john 21.06.2013 15:34

Windows Repair Tool (AIO)

  • Downloade Windows repair tool
  • Entpacke das Zip und starte Repair_Windows.exe
  • Klicke auf Start repairs Tab dann: Start

    folgende Punkte auswählen

    Register System Files
    Repair WMI
    Repair Windows Firewall
    Repair Internet Explorer
    Remove Policies Set By Infections
    Repair Winsock & DNS Cache
    Remove Temp Files
    Repair Proxy Settings
    Repair Windows Updates
    Repair MSI (Installer)
    Repair Important Windows Services
    Set Windows Services To Default Startup


    Auswählen: Restart System When Finished
    Dann Start Button klicken.

blackwhite 23.06.2013 15:56

..erledigt, sieht gut aus - war's das jetzt? ist jetzt wieder alles ok und sicher ? ..wie kann ich das zukuenftig vermeiden ? regelmaessig einen (oder mehr) deiner checks ausfuehren ?

..avira hat browserschutz und emailschutz deaktiviert, laesst sich auch nicht einschalten, hat das was zu sagen ?

..viele gruesse!

t'john 24.06.2013 22:22

Zitat:

..avira hat browserschutz und emailschutz deaktiviert, laesst sich auch nicht einschalten, hat das was zu sagen ?
Deinstalliere Avira, nimm AVAST: http://www.trojaner-board.de/127580-...igurieren.html


Sehr gut! :daumenhoc

damit bist Du sauber und entlassen! :)

adwCleaner entfernen

  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Uninstall.
  • Bestätige mit Ja.




Tool-Bereinigung
Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.




Zurücksetzen der Sicherheitszonen

Lasse die Sicherheitszonen wieder zurücksetzen, da diese manipuliert wurden um den Browser für weitere Angriffe zu öffnen.
Gehe dabei so vor: http://www.trojaner-board.de/111805-...ecksetzen.html


Systemwiederherstellungen leeren

Damit der Rechner nicht mit einer infizierten Systemwiederherstellung erneut infiziert werden kann, muessen wir diese leeren. Dazu schalten wir sie einmal aus und dann wieder ein:
Systemwiederherstellung deaktivieren Tutorial fuer Windows XP, Windows Vista, Windows 7
Danach wieder aktivieren.



Lektuere zum abarbeiten:
http://www.trojaner-board.de/90880-d...tallation.html
http://www.trojaner-board.de/105213-...tellungen.html
PluginCheck
http://www.trojaner-board.de/96344-a...-rechners.html
Secunia Online Software Inspector
http://www.trojaner-board.de/71715-k...iendungen.html
http://www.trojaner-board.de/83238-a...sschalten.html
http://www.trojaner-board.de/109844-...ren-seite.html
PC wird immer langsamer - was tun?

blackwhite 26.06.2013 09:27

hey John,

habe alles so durchgefuehrt,

combofix wurde bereits vorher von mir per hand geloescht, ist wohl eh' egal, da delfix ja alles aufraeumt..

..ansonsten habe ich noch eine frage wg dem zuruecksetzen der sicherheitszonen im iexplorer, da wird die checkbox "geschuetzten modus aktivieren.." beim druecken von <alle zonen auf standardstufe zuruecksetzen> wieder deaktiviert. wenn ich den iexplorer nun starte bekomme ich immer die anzeige unten "der geschuetzte Modus ist ausgeschaltet.."
-> ist des ok so ?

viele gruesse

t'john 26.06.2013 10:01

Setze folgendermassen den Internet Explorer zurück:
  • Öffne den Internet Explorer und gehe zu Extras -> Internetoptionen.
  • Klicke in der Registerkarte Erweitert unter "Internet Explorer-Einstellungen zurücksetzen" auf Zurücksetzen...
  • Klicke im Dialogfeld "Internet Explorer-Einstellungen zurücksetzen" zum Bestätigen auf Zurücksetzen.
(Hier findest du die bebilderte Anleitung.)

blackwhite 26.06.2013 20:17

Hey john, hat prima geklappt. Na dann waere jetzt alles i.o..
..vielen herzlichen dank fuer deine ausfuehrliche, prompte und sehr kompetente unterstuetzung! ..hab den "tb unterstuetzen.." link gesehn und werde ihn nutzen, danke & ciao

t'john 26.06.2013 20:34

:)

wir wuenschen eine virenfreie Zeit ;)

blackwhite 01.09.2013 16:06

hey there,

so seit dem letzten "cleanUp" gabs weiter keinerlei Probleme mehr - frage: gibt es eine prozedur mit der ich regelmaessig checken kann ob noch alles sauber ist ? ..oder macht das avast! schon automatisch komplett und allumfassend ?
..und zweite frage: fuer einen anderen rechner, womit fange ich an, zu checken ob der sauber ist ?

danke für n kurzes feedback,
ciao & viele gruesse

t'john 04.09.2013 08:18

Avast sollte genuegen.

Einmal die woche mit Malwarebytes Anti-Malware - Download - Filepony scannen und man ist auf der sichereren Seite

blackwhite 08.09.2013 09:04

..vielen Dank!


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131